- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我计划创建一个测验应用程序,在测验应用程序中,我保存数据的地方更好,这意味着如果我将数据存储在服务器端的内存或数据库中,同时将数据发送到客户端,在http响应答案中可以看到哪个导致json劫持利用应用程序。
如果不想在客户端显示答案,如何处理?在性能方面这是更好的方法。例如)如果我有 5 个问题,他们回答了 5 个问题,最后有完成按钮,点击完成按钮时,发送到服务器端,如何向客户端显示分数。
其他
2)对于每个回答的请求,必须在服务器端检查它更好吗?
否则还有其他办法吗?
方法一:
public JsonResult QuizQuestionAns()
{
List < Questionsoptions > obj = new List < Questionsoptions > ();
obj.Add(new Questionsoptions
{
Question = "What is 12+20?", OpA = "21", OpB = "32", OpC = "41", Ans = "B"
});
obj.Add(new Questionsoptions
{
Question = "What is 12+12?", OpA = "10", OpB = "12", OpC = "24", Ans = "C"
});
obj.Add(new Questionsoptions
{
Question = "What is 12+24?", OpA = "36", OpB = "24", OpC = "12", Ans = "A"
});
return Json(obj, JsonRequestBehavior.AllowGet);
}
Angular :
$http({
method: 'GET',
url: '/someUrl'
}).then(function successCallback(response) {
///响应得到答案//攻击
}, function errorCallback(response) {
});
外部 Json:
**如果我将问题存储在 Json 中,它的安全性如何?**
$http({
method: 'GET',
url: '/someUrl'
}).then(function successCallback(response) {
// In the response we will get the object and attack
}, function errorCallback(response) {
// called asynchronously if an error occurs
// or server returns response with an error status.
});**
**
方法3:
如果将其存储在应用程序内部的Object中,也可以在客户端看到。
如何制作更安全的测验应用程序,而无需在客户端看到答案。
在下面的示例中,将问题和答案存储在数组中:任何人都可以看到它。
angular.module('quiz.service', []);
angular.module('quiz.directive', []);
angular.module('quiz.filter', []);
angular.module('quiz', ['quiz.service','quiz.directive','quiz.filter']);
var QuizController = function($scope){
"use strict";
$scope.questions = [
{"questionText": "Why is the sky blue?", "answers": [
{"answerText":"blah blah 1", "correct": true},
{"answerText":"blah blah 2", "correct": false},
{"answerText":"blah blah 3", "correct": false}
]},
{"questionText": "Why is the meaning of life?", "answers": [
{"answerText":"blah blah 1", "correct": true},
{"answerText":"blah blah 2", "correct": false},
{"answerText":"blah blah 3", "correct": false}
]},
{"questionText": "How many pennies are in $10.00?", "answers": [
{"answerText":"1,000.", "correct": true},
{"answerText":"10,000.", "correct": false},
{"answerText":"A lot", "correct": false}
]},
{"questionText": "What is the default program?", "answers": [
{"answerText":"Hello World.", "correct": true},
{"answerText":"Hello Sunshine.", "correct": false},
{"answerText":"Hello my ragtime gal.", "correct": false}
]}
];
$scope.answers ={};
$scope.correctCount = 0;
$scope.showResult = function(){
$scope.correctCount = 0;
var qLength = $scope.questions.length;
for(var i=0;i<qLength;i++){
var answers = $scope.questions[i].answers;
$scope.questions[i].userAnswerCorrect = false;
$scope.questions[i].userAnswer = $scope.answers[i];
for(var j=0;j<answers.length;j++){
answers[j].selected = "donno";
if ($scope.questions[i].userAnswer === answers[j].answerText && answers[j].correct===true){
$scope.questions[i].userAnswerCorrect = true;
answers[j].selected = "true";
$scope.correctCount++;
}else if($scope.questions[i].userAnswer === answers[j].answerText && answers[j].correct===false){
answers[j].selected = "false";
}
}
}
//console.log($scope.answers);
};
};
我可以使用 Json 填充来避免这种情况吗?还有什么办法可以预防吗?
最佳答案
如果您需要向用户显示答案是否正确,请将当前问题的答案发送到服务器,并发送下一个问题和结果作为响应。这样,他们也不太可能通过下载完整的问题列表并在找到答案后进行测验来作弊,以防测验有时间限制。
如果您不需要向用户显示答案是否正确,只需立即显示下一个问题并将答案发送到后台服务器即可。
关于javascript - 如何使用 Angular 和 webapi 或 mvc 处理测验应用程序中的安全性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42565761/
对于 Metal ,如果对主纹理进行 mipmap 处理,是否还需要对多采样纹理进行 mipmap 处理?我阅读了苹果文档,但没有得到任何相关信息。 最佳答案 Mipmapping 适用于您将从中
我正在使用的代码在后端 Groovy 代码中具有呈现 GSP(Groovy 服务器页面)的 Controller 。对于前端,我们使用 React-router v4 来处理路由。我遇到的问题是,通过
我们正在 build 一个巨大的网站。我们正在考虑是在服务器端(ASP .Net)还是在客户端进行 HTML 处理。 例如,我们有 HTML 文件,其作用类似于用于生成选项卡的模板。服务器端获取 HT
我正在尝试将图像加载到 void setup() 中的数组中,但是当我这样做时出现此错误:“类型不匹配,'processing .core.PImage' does not匹配“processing.
我正在尝试使用其私有(private)应用程序更新 Shopify 上的客户标签。我用 postman 尝试过,一切正常,但通过 AJAX,它带我成功回调而不是错误,但成功后我得到了身份验证链接,而不
如何更改我的 Processing appIconTest.exe 导出的默认图标在窗口中的应用程序? 默认一个: 最佳答案 经过一些研究,我能找到的最简单的解决方案是: 进入 ...\process
我在 Processing 中做了一个简单的小游戏,但需要一些帮助。我有一个 mp3,想将它添加到我的应用程序中,以便在后台循环运行。 这可能吗?非常感谢。 最佳答案 您可以使用声音库。处理已经自带
我有几个这样创建的按钮: 在 setup() PImage[] imgs1 = {loadImage("AREA1_1.png"),loadImage("AREA1_2.png"),loadImage
我正在尝试使用 Processing 创建一个多人游戏,但无法弄清楚如何将屏幕分成两个以显示玩家的不同情况? 就像在 c# 中一样,我们有Viewport leftViewport,rightView
我一直在尝试使用 Moore 邻域在处理过程中创建元胞自动机,到目前为止非常成功。我已经设法使基本系统正常工作,现在我希望通过添加不同的功能来使用它。现在,我检查细胞是否存活。如果是,我使用 fill
有没有办法用 JavaScript 代码检查资源使用情况?我可以检查脚本的 RAM 使用情况和 CPU 使用情况吗? 由于做某事有多种方法,我可能会使用不同的方法编写代码,并将其保存为两个不同的文件,
我想弄清楚如何处理这样的列表: [ [[4,6,7], [1,2,4,6]] , [[10,4,2,4], [1]] ] 这是一个整数列表的列表 我希望我的函数将此列表作为输入并返回列表中没有重复的整
有没有办法在不需要时处理 MethodChannel/EventChannel ?我问是因为我想为对象创建多个方法/事件 channel 。 例子: class Call { ... fields
我有一个关于在 Python3 中处理 ConnectionResetError 的问题。这通常发生在我使用 urllib.request.Request 函数时。我想知道如果我们遇到这样的错误是否可
我一直在努力解决这个问题几个小时,但无济于事。代码很简单,一个弹跳球(粒子)。将粒子的速度初始化为 (0, 0) 将使其保持上下弹跳。将粒子的初始化速度更改为 (0, 0.01) 或任何十进制浮点数都
我把自己弄得一团糟。 我想在我的系统中添加 python3.6 所以我决定在我的 Ubuntu 19.10 中卸载现有的。但是现在每次我想安装一些东西我都会得到这样的错误: dpkg: error w
我正在努力解决 Rpart 包中的 NA 功能。我得到了以下数据框(下面的代码) Outcome VarA VarB 1 1 1 0 2 1 1 1
我将 Java 与 JSF 一起使用,这是 Glassfish 3 容器。 在我的 Web 应用程序中,我试图实现一个文件(图像)管理系统。 我有一个 config.properties我从中读取上传
所以我一直在Processing工作几个星期以来,虽然我没有编程经验,但我已经转向更复杂的项目。我正在编写一个进化模拟器,它会产生具有随机属性的生物。 最终,我将添加复制,但现在这些生物只是在屏幕上漂
有人知道 Delphi 2009 对“with”的处理有什么不同吗? 我昨天解决了一个问题,只是将“with”解构为完整引用,如“with Datamodule、Dataset、MainForm”。
我是一名优秀的程序员,十分优秀!